什么是短信诈骗(Smishing)?
我们都应该了解“网络钓鱼”(Phishing)这个术语。短信诈骗(Smishing)是一种利用手机作为平台收集个人信息(如银行账户号码或密码)的网络钓鱼方式。顾名思义,它通过短信(SMS)进行钓鱼,因此被称为短信诈骗(SMiShing)。有时也称为短信网络钓鱼。
短信(SMS)代表短消息服务,短信诈骗利用这些短信进行欺诈,因为大多数人比电子邮件更信任手机短信,他们认为找到某个未知人士的电话号码比找到他们的电子邮件地址更复杂。但实际上,获取某人的电话号码比电子邮件更容易,因为手机号码是固定的10位数字,全部由数字组成。而电子邮件则没有长度限制,可以包含键盘上所有可能的字符,这使得猜测电子邮件地址变得困难。
短信诈骗背后的技术
黑客使用的方法是向任意组合的号码发送短信,这些短信肯定会被某些人收到,如果组成的号码不是手机号码,则短信不会被送达,因此不会造成任何损失,只是一种有利可图的技术。
一份来自美国的报告指出,他们随机发送的短信中有98%被客户阅读,其中45%甚至会回复。黑客的主要做法是发送通用信息,这些信息针对的是大量受众,他们不会向你发送包含你的姓名或其他个人信息的定制信息。
大多数情况下,他们会假装是银行、医疗机构,甚至是一些销售商品的品牌,并要求你点击短信中附带的链接购买商品,或致电给定号码验证你的银行详细信息。
有时他们甚至会要求你致电他们下面列出的客户服务号码寻求帮助。最近由于 COVID-19 的影响,他们还在利用人们的同情心,通过链接要求进行慈善捐款。他们所要求的仅仅是你的借记/信用卡号码、地址、电子邮件和点击链接后收到的 OTP(一次性密码)。
因此,当你遇到任何可疑的短信要求你提供这些信息时,如果该短信非常通用,请记住有人可能正在尝试对你实施短信诈骗,请保持警惕。有时他们还会发送一些信息,声称这些信息来自一些知名公司的即用优惠券,当你尝试兑换这些优惠券时,你的所有信息都将被窃取。
以下是一些你可能需要了解的短信诈骗示例,以便更好地提高对短信诈骗的认识:
此外,请注意,短信诈骗是一种完全基于欺骗用户的犯罪行为,避免短信诈骗的最佳方法是不要以任何方式回复它们。如果你不回复恶意短信并将其忽略,则一条简单的短信对你没有任何影响。